IP가 전혀 바뀌지 않았음에도 몇시간쯤 지나서 재접속하면 풀려 있더군요

 

혹시 소셜로그인이라 그런지는 모르겠는데, 소셜XE 설정에서 로그인 유지 설정해놨습니다.

 

저 말고도 다른 이용자들도 로그인이 너무 자주 풀린다고 제보하네요.

 

(글구 일반 로그인의 경우 세션 유지 시간이 너무 짧아서 일부러 자동로그인란에 항상 체크되어 있도록 해놨습니다. 일부러 체크를 안 풀었으면 자동로그인으로 로그인됩니다.)

 

관련이 있는지는 모르겠는데 여기 XE타운도 로그인이 수시로 풀리네요. 소셜로그인입니다.

 

(XE타운은 브라우저를 껐다가 키면 풀려있더군요)

 

전에는 자동로그인 풀리는 현상 때문에 deleteautologin.xml 파일에서 var="member_srl" 뒤에 or 을 and 로 바꾸는 방법으로 해결했었는데.. (이거 하고 난 다음에는 모바일에서 로그인을 하든 뭘 어쩌든간에 로그인이 안 풀리더군요)

 

지금은 심지어 IP가 바뀌지 않았는데도 아무것도 안 했는데도 시간이 좀 지나면 로그인이 풀리네요

 

혹시 어떻게 해야 해결할 수 있을까요

  • ?

    방금은 아무것도 안 했는데 댓글을 달려고 하는 순간 로그인이 풀려버리네요

     

    아, 참고로 세션 보안키는 사용안함으로 설정해놓은 상태입니다. (이게 기본값인거 같더군요) SSL 전용 세션만 사용으로 설정했습니다.

  • Lv36

    develop 브랜치 최신 커밋까지 업데이트하고, 브라우저의 쿠키와 캐시를 비우고, SSL 전용 세션 사용 옵션을 꺼보세요.

     

    세션 보안 업데이트 이후 몇 가지 버그가 있어서 지속적으로 패치하고 있습니다. 자세한 진행 상황은 https://github.com/rhymix/rhymix/issues/709 을 참고해 주세요. 중간에 버그가 있는 버전으로 업데이트하셨던 사이트는 쿠키가 꼬였을 수도 있기 때문에 제가 올린 설정 변경법도 시도해 보시면 좋겠습니다.

  • Lv36 ?
    일단 쿠키와 캐시를 비우니까 괜찮은거 같긴 한데, 아직 몇시간 안 써봐서 확실한지는 모르겠네요.